Protokol USPD baru saja merilis pengumuman, mengonfirmasi bahwa mereka mengalami serangan yang direncanakan dengan sangat matang.
Metode yang digunakan hacker sangat tersembunyi—yang disebut "serangan CPIMP" (Proxy Middleman in Proxy). Singkatnya, saat kontrak sedang dideploy, penyerang diam-diam lebih dulu mendapatkan hak admin pada kontrak proxy. Yang lebih parah, mereka menyamar sebagai versi yang sudah diaudit dan tampak normal, lalu bersembunyi selama beberapa bulan.
Begitu waktunya tiba, mereka langsung melancarkan serangan: mencetak sekitar 98 juta token USPD, lalu membawa kabur sekitar 232 stETH.
Yang menakutkan dari metode serangan seperti ini adalah kemampuannya lolos dari pemeriksaan audit, karena secara permukaan terlihat benar-benar normal. Saat ketahuan, kerugian sudah terjadi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
6
Posting ulang
Bagikan
Komentar
0/400
down_only_larry
· 4jam yang lalu
Gila, audit aja bisa ketipu? Serangan CPIMP ini parah banget, ngumpet berbulan-bulan baru nyerang, orang ini sabar banget nahan diri.
Lihat AsliBalas0
PretendingSerious
· 4jam yang lalu
Saya jadi tahu kenapa audit bisa lolos lubang sebesar ini, ternyata jebakannya sudah dipasang sejak saat deployment, orang ini benar-benar kejam ya.
Lihat AsliBalas0
BtcDailyResearcher
· 4jam yang lalu
Gila, tekniknya keren banget, ngendap beberapa bulan baru bertindak, audit aja nggak bisa ketahuan? Ini benar-benar nggak masuk akal.
Lihat AsliBalas0
PhantomHunter
· 4jam yang lalu
Gila, sudah mengintai berbulan-bulan baru bertindak, caranya gila banget... Audit pun nggak bisa ketahuan? Saya cuma penasaran gimana orang-orang USPD itu bisa tidur nyenyak.
Lihat AsliBalas0
HashBandit
· 4jam yang lalu
yo, inilah alasan kenapa gue gak percaya sama audit lmao... dulu waktu gue masih mining setidaknya ada transparansi soal hashrate, sekarang protokol-protokol ini lolos dari auditor kayak gak ada apa-apa. 232 stETH hilang begitu aja, brutal.
Lihat AsliBalas0
CryptoDouble-O-Seven
· 4jam yang lalu
Astaga, audit saja tidak bisa menemukan? Lalu kita masih bisa percaya apa?
Protokol USPD baru saja merilis pengumuman, mengonfirmasi bahwa mereka mengalami serangan yang direncanakan dengan sangat matang.
Metode yang digunakan hacker sangat tersembunyi—yang disebut "serangan CPIMP" (Proxy Middleman in Proxy). Singkatnya, saat kontrak sedang dideploy, penyerang diam-diam lebih dulu mendapatkan hak admin pada kontrak proxy. Yang lebih parah, mereka menyamar sebagai versi yang sudah diaudit dan tampak normal, lalu bersembunyi selama beberapa bulan.
Begitu waktunya tiba, mereka langsung melancarkan serangan: mencetak sekitar 98 juta token USPD, lalu membawa kabur sekitar 232 stETH.
Yang menakutkan dari metode serangan seperti ini adalah kemampuannya lolos dari pemeriksaan audit, karena secara permukaan terlihat benar-benar normal. Saat ketahuan, kerugian sudah terjadi.